2019-0997: Cisco Unified Intelligence Center (CUIC): Eine Schwachstelle ermöglicht das Darstellen falscher Informationen und das Ausspähen von Informationen
Historie:
- Version 1 (2019-05-16 14:19)
- Neues Advisory
- Version 2 (2019-06-11 12:57)
- Cisco aktualisiert das referenzierte Security Advisory, um darüber zu informieren, dass auch das Cisco Unified Contact Center Express (Unified CCX) von der Schwachstelle betroffen ist. In der ebenfalls ergänzten Cisco Bug ID CSCvp65389 benennt Cisco die Unified CCX Version 12.0(1) als verwundbar, macht aber keine Angaben zu fehlerbereinigten Versionen, die entsprechend des Schwachstellenstatus 'fixed' allerdings existieren.
Betroffene Software
Netzwerk
Server
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann aufgrund einer Schwachstelle falsche Informationen darstellen und Informationen ausspähen.
Cisco informiert über die Schwachstelle und verweist auf die Cisco Bug ID CSCvo98208 bezüglich betroffener und gefixter Versionen. Der Hersteller gibt dort an, dass die Schwachstelle behoben und zumindest Version 12.0(1) der Software betroffen ist.
Schwachstellen:
CVE-2019-1860
Schwachstelle in Cisco Unified Intelligence Center (CUIC) ermöglicht Darstellung falscher Informationen und Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.